ارتباطات امن و امنیت ارتباطات

امنیت ارتباطات

امروزه ارتباطات گسترده شده است و اگر زمانی این ارتباط رو در رو و با دود بود و یا به ارتباط از طریق تلگراف و تلفن محدود بود امروز دیگر با وجود فناوری های گسترده تلفن همراه، فضای مجازی و دیگر وسایل ارتباطی مدرن روز ارتباطات بسیار گسترده تر از گذشته شده است. با گستردگی ارتباطات انچه در این میان بیش از پیش اهمیت پیدا می کند حفظ امنیت در این حوزه است. هرچند در گذشته نیز برای ارتباطات حتی در سطح رودررو هم امنیت قائل می شدند به خصوص که می خواستند ارتباطات محرمانه باشد. در عصر امروز با گستردگی ارتباطات باید به امنیت آن بیش از پیش بها داد از این رو بحث امنیت ارتباطات پیش می آید.

اهمیت امنیت ارتباطات

امنیت ارتباطات می تواند چیزی به سادگی رمزگشایی نامه ای باشد که از دوست دوران کودکی خود دریافت کرده اید و یا یک الگوریتم ریاضی پیشرفته برای امنیت ارتباطات ماهواره ای باشد. حال فرقی ندارد پیام‌هایی را که در کودکی با دوستانتان نوشته‌اید و با اختصاص دادن اعداد رمزگشایی می‌کردید یا اکنون پیام‌های طبقه‌بندی شده و برنامه‌های عملیاتی را از طریق ارتباطات ماهواره‌ای و رادیویی دریافت می‌کنید. امنیت ارتباطات دیگر بخشی از زندگی شده است.

ارتباط های امن

امنیت ارتباطات که لاتین آن Communications Security است و معمولا به مخفف آن COMSEC شناخته می شود، برای دسترسی پیدا نکردن غیرمجاز به ارتباطات از راه دور استفاده می شود و البته به کاربران این اجازه را می دهد که با امنیت کامل ارتباط بگیرند. همانطور که در مقدمه به آن اشاره شده خیلی وقتها ارتباطات جنبه محرمانه پیدا می کند اما هدف از آن بحث ایجاد یکپارچگی و در دسترس بودن اطلاعاتی است که طبقه بندی شده و یا حتی طبقه بندی نشده است.

به شکل دیگر هم اگر بخواهیم از آن سخن بگوییم می توان گفت به طور کلی COMSEC جلوگیری از دسترسی غیرمجاز به ترافیک ارتباطات است از این رو ضروری است تا اطمینان حاصل شود اطلاعاتی که ما با برقراری ارتباط نه تنها در محیط نظامی، بلکه در دیگر جنبه های زندگی مان انتقال می دهیم، ایمن است.

امنیت در ارتباطات با حصول اطمینان از حفظ دو رکن یعنی تضمین محرمانه بودن اطلاعات (اطمینان از کشف نشدن یا دیده نشدن اطلاعات) و یکپارچگی، تمامیت و درستی (اطمینان از اینکه اطلاعات بدون تغییر است) آن میسر می شود.

امنیت اطلاعات و ارتباطات

محرمانه بودن و درستی و یکپارچگی امنیت ارتباطات هم از طریق سه چیز حفظ می شود: امنیت رمزنگاری، امنیت فیزیکی و امنیت انتقال. هم امنیت فیزیکی و هم امنیت انتقال باعث جلوگیری از دسترسی غیرمجاز ، ایجاد وقفه یا آسیب احتمالی انتقال یا تضمین امنیت در حین کنترل دسترسی به اطلاعات رمزنگاری، اسناد و تجهیزات می شود. در همین حال، امنیت رمزنگاری هم شامل رمزگذاری فیزیکی داده‌ها است که بدون رمزگشایی مناسب، آن‌ها را غیرقابل خواندن می‌کند.

ایمن سازی اطلاعات و داده های طبقه بندی شده (حداکثر محرمانه) و محافظت شده را دولتها با تجهیزات رمزنگاری انجام می دهند که بیشترین محافظت ها در حوزه دولتی دربخش نظامی با رمزگذاری داده ها مشاهده می شود بنابراین می توان گفت COMSEC امنیت اطلاعات شخصی ، زیرساخت های کشور ، یکپارچگی و محرمانه بودن ارتباطات راه دور و عملیات نظامی را فراهم می کند.

علت تاکید بر امنیت ارتباطات

باید گفت اگر به امنیت ارتباطات توجه نشده و به درستی مدیریت نشود، حتی می تواند به دزدیده شدن هویت فردی منجر شود و زندگی فرد را تحت تاثیر قرار دهد. نبود آن می تواند منجر به جنگ شده و یا حتی آن را شدت ببخشد و تلفات زیادی را رقم بزند که البته نمونه هایی از این دست هم زیاد بوده و مشاهده شده است. به عنوان مثال در جنگ جهانی دوم یک جاسوس فرانسوی توانست به اطلاعات رمزگذاری شده آلمان دست یابد و همین کار باعث شد امنیت بخش مخابرات آلمان ها به خطر بیفتد و نیروهای مقابل با بدست آوردن اطلاعات علیه خود آنها استفاد کند.

امنیت رمزنگاری و رمزگذاری اطلاعات احتمالاً شناخته شده ترین رشته ها در امنیت ارتباطات COMSEC است. رمزگذاری، هم فرآیندی است که اطلاعات به فرمت غیرقابل درک و خواندن تبدیل می شود و دارای روش های متعدی است. به عنوان مثال، ارتش و سایر نهادهای دولتی از رمزگذاری برای محافظت از اطلاعات طبقه بندی استفاده می کند. مشاغل از رمزگذاری برای محافظت از اسرار تجاری ، بیمارستان ها از رمزگذاری برای محافظت از اطلاعات بیمار استفاده می کنند. همچنین می‌توان از رمزگذاری در سیستم‌های رایانه‌ای برای محافظت از فایل‌های حاوی اطلاعات شخصی مانند شماره‌ها ، کارت‌های اعتباری، اطلاعات مالیاتی، ایمیل و تاریخچه چت استفاده کرد. این کار تضمین می‌کند که حتی اگر لپ‌تاپ یا حتی تلفن همراه شما به سرقت رفت، داده‌های موجود همچنان امن بمانند و از سوی دیگران قابل خواندن و استفاده نباشند.

امنیت ارتباطات در عصر جدید

در آغاز قرن بیست و یکم توسعه دستگاه‌های ارتباطی شروع شده و دستگاه ها فشرده‌تر، قدرتمندتر، سریع‌تر و شبکه‌های بی‌سیم پا به این عرصه گذاشتند و به دنبال آن برای محافظت و کنترل این فناوری‌ها، شاخه‌ای از امنیت به نام امنیت ارتباطات توسعه داده شد که بر حریم خصوصی دیجیتال و ستون‌های اساسی آن افراد و فرآیندها تأکید دارد.

البته اکنون با عصر اینترنت و هوش مصنوعی که روز به روز هم با فناوری های جدید پیشرفته تر می شود، حفظ امنیت ارتباطات هم پیچیده تر و اهمیت آن صدچندان می شود. ارتباطات و امنیت شبکه برای زندگی مدرن ضروری است. اینترنت، شبکه جهانی وب، پیام‌رسانی سریع، بانکداری آنلاین و فناوری‌های مختلف دیگر به امنیت ارتباطات نیاز مبرم دارد. دنیای معاصر ما بدون آن نمی تواند زنده بماند. اساساً، امنیت ارتباطات که عمدتاً بر محرمانه بودن و یکپارچگی داده ها متمرکز است، نقشی حیاتی در عملکرد و دستاوردهای نیروهای مسلح دارد.

نبود ارتباطات محافظت شده خطر رهگیری، سرقت یا دستکاری داده ها از سوی مهاجمان را به همراه دارد که حریم خصوصی، امنیت و مقررات انطباق را نقض می کند. ارتباطات ایمن به کاربران این اطمینان را می دهد تا یکپارچگی حفظ شده و از سوی دیگر هر چیزی که به اشتراک گذاشته می شود، فقط بین طرف های درگیر رد و بدل و ذخیره شود.

ارتباط های امن

رمزگذاری پیشرفته کلید امنیت ارتباطات

برای داشتن ارتباطات ایمن و با امنیت بالا همانطور که گفته شد نیاز به مرکزگذاری است ولی باید امنیت رمزگذاری هم حفظ شود. امنیت رمزنگاری بسیار مهم است بنابراین باید داده ها هم به گونه ای رمزگذاری شوند که قابل دسترسی نباشند و تا زمانی که داده ها رمزگشایی نشوند، غیرقابل خواندن باشند.

امنیت انتقال از دیگر موارد مهم این حوزه است. باید بحث انتقال امنیت بدرستی حفظ شود تا از دسترسی غیرمجاز هنگام انتقال داده ها به صورت فیزیکی محافظت کرده و از مسائلی مانند قطع سرویس جلوگیری کند.

امنیت انتشار باید رعایت شود تا از رهگیری غیرمجاز اطلاعات جلوگیری کند. یکی دیگر از موارد مهم این حوزه بحث امنیت فیزیکی است. اگر امنیت بخش فیزیکی هم رعایت شود، امنیت اطلاعات، اسناد و تجهیزات رمزنگاری شبکه را هم تضمین می کند و از دسترسی غیرمجاز به آن جلوگیری کند.

ترافیک طبقه بندی شده و طبقه بندی نشده در شبکه های ارتباطی، از جمله صدا، ویدئو و داده، برنامه های آنالوگ و دیجیتال، لینک های سیمی و بی سیم، اطلاعات و داده ها، از جمله مجموعه دانش سازمان و داده های غیرفعال مربوط به اقدامات امنیتی، مانند رمزهای عبور، خدمات ارتباطی و پردازش داده، تجهیزات و امکانات هم باید امن باشند و این با در نظرگرفتن امنیت در ارتباطات میسر می شود.

امنیت ارتباطات سد راه تهدیدها

در کل باید گفت که اگرامنیت ارتباطات فراهم شود از تخریب اطلاعات و دیگر منابع ، تغییر اطلاعات و فساد ، سرقت، حذف، یا از دست دادن اطلاعات ، افشای اطلاعات، قطع خدمات و دیگر تهدیدها جلوگیری می شود.

البته تهدیدها هم طبقه بندی می شوند. برخی تهدیدها تصادفی است یعنی خرابی سیستم، خطا در عملکرد و برنامه ها بدون پیش بینی بوجود می آید.

تهدیدهای عمدی یا همان حملات از جمله دیگر از تهدیدهاست که به طور بدخواهانه برای دستیابی به اهداف غیرقانونی ایجاد می شوند.

تهدیدهای غیرفعال که در صورت تحقق، هیچ گونه تغییری در اطلاعات موجود در سیستم ها) ایجاد نمی کنند و عملکرد یا وضعیت سیستم را تغییر نمی دهند. مانند رهگیری غیرفعال برای مشاهده اطلاعات ارسال شده از سوی یک خط ارتباطی.

تهدیدهای فعال از جمله دیگر تهدیدهاست که علیه یک سیستم مستلزم تغییر اطلاعات موجود در سیستم یا تغییراتی در وضعیت یا عملکرد سیستم است. مانند تغییر مخرب جداول مسیر گره های یک شبکه ارتباطی توسط یک کاربر غیرمجاز.

البته باید به موارد انواع حمله درونی و بیرونی مانند جعل هویت، بازتولید/تغییر پیام ها، حملات از نوع سرویس (DoS) ، سرویس تروا و … اضافه کرد.

جدی گرفتن امنیت ارتباطات

سازمان ها و شرکت باید امنیت اطلاعات را جدی بگیرند و اطلاعات را بین بازیگران مختلف سازمان خود طبقه بندی کنند تا سازمان آنها ایمن باشد.

به گفته کارشناسان امنیت سایبری، حملات باج افزار هر ۱۱ ثانیه یکبار اتفاق می افتد. این آمار بسیار نگران کننده است و هرروزبدتر می شود. کاربران از هر قشری یعنی از افراد عادی تا شرکت های چند ملیتی، هدف قرار می گیرند و علت تمام این حملات سایبری به علت نبود امنیت ارتباطات و یا جدی نگرفتن این بخش است بطوریکه حتی در ارتباطات تجاری هم این موضوع رعایت نمی شود و بیش از نیمی از شرکتهای کوچک امنیت در ارتباطات را جدی نگرفته اند و مورد حملات سایبری قرار می گیرند و اطلاعات محرمانه لو می رود بنابراین باید از ارتباطات داخلی حفاظت کرد از این رو نباید استفاده از متخصص امنیت را نادیده گرفت و از روش های رمزگذاری قابل اعتماد استفاده کرد.